0
私のサイトの2つ(hereとhere)でfacebook php sdkを使用しています。シンクライアント環境のsdkクッキー
シンクライアント環境(citrix)では、ユーザーがこれらのサイトのいずれかにログオンすると、同じ環境の異なるクライアントの他のユーザーがそのユーザーとして自分のサイトにログインしていることが報告されています。
私はcitrixサーバーがクッキーなどを保存していると推測しており、同じユーザーとしてFacebookに識別されています。誰もこれに遭遇したことはありませんでしたが、解決策があります。
これは、facebook php sdkの大きなセキュリティホールのようです。